RISI

← Volver a la base de datos

Ciberataque de cadena de suministro de Toyota Kojima Industries

Año del evento
2022
Fiabilidad
Confirmed
País
Japan
Industria
Manufacturing
Tipo de ataque
Targeted Attack

Descripción

En la noche del 26 de febrero de 2022, servidores de archivos de Kojima Industries Corporation, un proveedor Tier-1 de Toyota de piezas plásticas y componentes electrónicos, fueron cifrados en un ciberataque de estilo ransomware. Según reportes, el acceso inicial se produjo a través de una conexión externa de un socio comercial en un dispositivo de red de Kojima con una vulnerabilidad conocida. Como Kojima no pudo recibir ni actuar sobre el intercambio just-in-time de pedidos de piezas de Toyota al día siguiente, Toyota Motor Corporation anunció el 28 de febrero la detención de sus 14 plantas nacionales japonesas y 28 líneas de producción, incluidas las operadas por sus subsidiarias Daihatsu Motor y Hino Motors. La producción se reanudó el 1 de marzo de 2022 después de un día completo de paro. La producción perdida fue de aproximadamente 13.000 vehículos, equivalente a cerca de un tercio de la producción diaria típica de Toyota dentro de Japón, con un impacto de ingresos del orden de $375 millones. Ni Kojima ni Toyota nombraron públicamente la familia de ransomware ni atribuyeron el ataque a un grupo específico.

Impacto

Paro de un día en las 14 fábricas nacionales de Toyota y 28 líneas de producción; aproximadamente 13.000 vehículos de producción perdida; impacto en cascada sobre las subsidiarias Daihatsu y Hino; Toyota posteriormente exigió auditorías de ciberseguridad de proveedores en toda su base Tier-1.

Fuentes